[Epic] Add security scanner integration

Offen
#349 1 Kommentar 1 Reaktion 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Anfängerfreundlichkeit
20/100
Issue-Typ
Feature
Klarheit
Muss geklärt werden
Aktivitätsstatus
Veraltet
Tech-Stack
python
Bereich
security

Rechercherichtung

Start by reviewing the goal and the listed scanning options in this issue, then read the linked article and the Bandit, Pysa, and Safety documentation. Determine which tool and integration scope fit pulp_python; done means the selected scanner is integrated so users storing Python content can benefit from security scanning.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

feature request help wanted

Original Pulp Redmine Issue: https://pulp.plan.io/issues/6872

Goal

Users storing content in pulp_python should derive benefit from security scanning of Python packages that are out there.

Existing Tools

The idea is to integrate a tool not make a new one. Here are some options I've read about from this article.

Scanning Python Code Itself
Scanning Python Dependencies
  • safety <-- freemium model with limited updates when not paid for
Vorherrschende Sprache
Python
Sterne
49
Forks
88
Ø Merge
1 T. 10 Std.
Gemergte PRs (30 T.)
31

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus pulp/pulp_python

Alle Issues in pulp/pulp_python

Ähnliche Issues

Weitere Issues zu Python

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.